[ ARCHIVE ]

Author: oUth0R

(Ex)Cobalt в контейнере

(Ex)Cobalt в контейнере 🛂 В ходе реагирования на компьютерный инцидент команда PT ESC IR установила факт закрепления злоумышленников в Docker-контейнерах. Анали…

oUth0R

Mount point. Pt 2

Mount point. Pt 2 Привет! Мы снова решили поговорить про монтирование дисков. Сегодня расскажем, как работать с контейнерами LVM. Держите короткий мануал, чтобы…

oUth0R

Mount Point — pt.1

Mount Point — pt.1 🙂 Любое расследование — это анализ артефактов операционной системы. А чтобы их получить, зачастую приходится работать с образами виртуальных…

oUth0R

Ngrok. Находим и разбираемся

Ngrok. Находим и разбираемся 🔍 В процессе расследования множества инцидентов мы неоднократно встречаем такой инструмент, как ngrok. Это удобный легитимный инстр…

oUth0R

OWOWA

⚠️ OWOWAсный модуль, или IIS кOWOWAрен Про вредоносный IIS-модуль Owowa, предназначенный для перехвата учетных записей пользователей, исследователи рассказывали…

oUth0R

Gapucino* — это GOFFEE

Gapucino* — это GOFFEE ☕️ Сегодня мы расскажем про одну из самых активных на данный момент кампаний на территории России. Другие исследователи называют ее GOFFE…

oUth0R

Как пройти в интернет

Как пройти в интернет 🚶‍♂️ Что делают хакеры, когда интересующий их сегмент сети не имеет доступа в интернет, а подключиться к C2 очень хочется? Правильно: ищут…

oUth0R